Saltar al contenido

Seguridad WordPress

Base de datos de vulnerabilidades

Fuente base: WPScan. Cada ficha puede incluir enriquecimiento editorial con IA para contexto técnico, impacto y mitigación.

Visual abstracto sobre base de datos de vulnerabilidades WordPress
39.462 vulnerabilidades

wordpress

378

plugin

36133

theme

2951

MEDIUM CVSS 4.3
PLUGIN CVE-2023-26523

Calculated Fields Form <= 1.1.120 - Missing Authorization to Feedback Submission

calculated-fields-form

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin Calculated Fields Form, que afecta a las versiones hasta la 1.1.120. Esta falla permite…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0498

WP Education <= 1.2.6 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-education

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Education, que permite la activación arbitraria de plugins…

MEDIUM CVSS 4.3
PLUGIN CVE-2023-0335

WP Shamsi <= 4.3.3 - Missing Authorization leading to Authenticated (Subscriber+) Attachment Deletion

wp-shamsi

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad en el plugin WP Shamsi, que permite la eliminación de archivos adjuntos por usuarios autenticados con rol de suscrip…

MEDIUM CVSS 4.3
PLUGIN CVE-2022-41790

WP Time Slots Booking Form <= 1.1.76 - Missing Authorization to Feedback Submission

wp-time-slots-booking-form

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de autorización en el plugin WP Time Slots Booking Form, que afecta a las versiones hasta la 1.1.76. Esta falla perm…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0496

HT Event <= 1.4.5 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

ht-event

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Event hasta la versión 1.4.5, que podría permitir la activ…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0495

HT Slider For Elementor <= 1.3.9 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ht-slider-for-elementor

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Slider For Elementor en versiones hasta la 1.3.9. Esta vul…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-25029

WP Social Bookmarking Light <= 2.0.7 - Cross-Site Request Forgery

wp-social-bookmarking-light

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Social Bookmarking Light, afectando a versiones anteriores…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-26518

WP TFeed <= 1.6.9 - Cross-Site Request Forgery via aptf_delete_cache

accesspress-twitter-feed

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin AccessPress Twitter Feed, afectando a versiones hasta la 1.6.…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0505

Ever Compare <= 1.2.3 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ever-compare

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Ever Compare hasta la versión 1.2.3, que permite la activació…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-1088

WP Plugin Manager <= 1.1.7 - Cross-Site Request Forgery to Arbitrary Plugin Activation

wp-plugin-manager

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin WP Plugin Manager, que permite la activación arbitraria de pl…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0504

HT Politic <= 2.3.7 - Cross-Site Request Forgery leading to Arbitrary Plugin Activation

wp-politic

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Politic, que permite la activación arbitraria de plugins e…

MEDIUM CVSS 4.3
PLUGIN csrf CVE-2023-0497

HT Portfolio <= 1.1.5 - Cross-Site Request Forgery to Arbitrary Plugin Activation

ht-portfolio

Publicado: 28/02/2023

Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin HT Portfolio hasta la versión 1.1.5, que permite la activació…

Análisis WP Contacto

Tu privacidad nos importa

Usamos solo cookies técnicas hasta que elijas. Puedes aceptar, rechazar o configurar por categoría con la misma facilidad. Si aceptas analítica, usaremos un identificador anónimo para entender navegación, formularios, chat y análisis WP.

Asistente WP SeguridadWP.es

Asistencia sobre seguridad WordPress · Privacidad